推荐 3.5
Conf: 50%
该论文提出了一种基于BERT日志分析的连续行为认证框架,用于在移动端和零信任系统中实现用户-设备上下文的持续验证。传统认证仅在登录时确认身份,后续会话缺乏持续检查。作者利用Android系统日志(logcat)作为非侵入式信号,设计了一套完整流程:首先将日志流解析为事件模板和动态变量;然后预训练一个领域自适应的BERT编码器学习Android日志语法;接着微调三个专家模型分别处理网络/设备身份、电池状态变化时序和Wi-Fi拓扑结构。通过对数空间融合三个专家的置信度得分,并采用5近邻距离分类器生成正常性评分,最终传递给策略决策点(PDP)进行风险感知的访问控制。实验使用正常轨迹、注入的异常以及良性Wi-Fi扰动数据,结果显示该多专家BERT日志分析能够有效检测语义、电池时序和拓扑偏差,同时保持低于1%的假阳性率(FPR)。结论表明Android系统日志是一种实用的无传感器信号,可用于持续认证和用户-设备上下文保障。
💡 推荐理由: 为零信任架构提供了一种无需额外传感器的持续行为认证方法,通过系统日志实现低误报的用户身份验证,有助于防范会话劫持和内部威胁。
🎯 建议动作: 研究跟进
排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)